Posts

Showing posts with the label PCI DSS

PCI DSS 4.0: Drittanbieter-Skripte auf der Checkout-Seite

Image
PCI DSS 4.0 macht Drittanbieter-Skripte auf Checkout-Seiten zum Sicherheitsrisiko. Erfahren Sie, was Händler jetzt tun müssen, um konform zu bleiben. Warum Ihre Checkout-Seite plötzlich ein PCI-Problem hat Stellen Sie sich vor: Ein Kunde gibt seine Kreditkartennummer ein, und im Hintergrund läuft nicht nur Ihr Code. Analytics-Tags, ein Tag-Manager, ein Support-Widget, ein Zahlungs-iFrame – eine moderne Checkout-Seite lädt Dutzende von Drittanbieter-Skripten. Jedes einzelne davon kann manipuliert werden. Genau das adressiert PCI DSS 4.0, der neue Security-Standard der Zahlungsindustrie. Ein unabhängiger PCI-Qualified Security Assessor (QSA) hat die Lösung Reflectiz gegen die neuen Regeln getestet. Das vollständige QSA-Assessment finden Sie hier . Das Urteil ist klar: Alte Methoden reichen nicht mehr. Was sich mit PCI DSS 4.0 geändert hat Bisher reichte es oft, die Zahlungsseite zu scannen und ein Zertifikat zu haben. Die neue Version 4.0 verlangt mehr. Konkret: Sie müssen alle Skr...